Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Valide que o seu projeto está configurado para uma entrega segura, fiável e de fácil manutenção. As bases sólidas em governação, gestão do ciclo de vida das aplicações, estratégia de ambientes e controlos de segurança garantem que os seus agentes estão seguros, conformes e prontos a dimensionar. Utilize esta lista de verificação para confirmar a preparação, identificar lacunas e adotar práticas comprovadas que apoiem lançamentos previsíveis e alinhamento organizacional.
Validar a sua preparação em segurança, governação, monitorização e ALM
Utilize as perguntas seguintes para avaliar se o seu projeto está pronto para uma implementação segura e dimensionável.
Segurança
| Concluído? | Tarefa |
|---|---|
| ✓ | Impôs o acesso de menor privilégio para criadores, administradores e contas de serviço? |
| ✓ | Restringiu quem pode criar, editar e publicar agentes em cada ambiente? |
| ✓ | Ativou o acesso condicional quando apropriado? |
| ✓ | Atribuiu e documentou quem pode aprovar as implementações de ALM? |
| ✓ | Validou os requisitos de encriptação para dados em trânsito e em repouso? |
Governação
| Concluído? | Tarefa |
|---|---|
| ✓ | Separou os ambientes do desenvolvimento, teste e produção? |
| ✓ | Aplicou políticas de dados alinhadas com os perfis de risco da sua organização? |
| ✓ | Aprovou quais conectores, ferramentas e servidores MCP são permitidos? |
| ✓ | Definiu convenções de nomenclatura para os agentes e componentes? |
| ✓ | Definiu um processo de revisão antes de os agentes passarem para a produção? |
| ✓ | Documentou os verificadores para pedidos, conhecimentos e instruções de IA? |
| ✓ | Foram criadas diretrizes para a experimentação segura em sandboxes? |
| ✓ | Atribuiu responsáveis pela manutenção a longo prazo? |
Monitorização
| Concluído? | Tarefa |
|---|---|
| ✓ | Ativou o Application Insights ou uma telemetria equivalente para os agentes de produção? |
| ✓ | Configurou dashboards para monitorizar erros, utilização e latência? |
| ✓ | Reviu as transcrições das conversas quanto a problemas de qualidade e segurança? |
| ✓ | Configurou alertas para falhas de integração e erros de fluxo de trabalho? |
| ✓ | Garantiu que os registos de auditoria capturam operações sensíveis? |
| ✓ | Estabeleceu um processo de revisão para entregas e escalamentos? |
| ✓ | Agendou avaliações regulares de desempenho e capacidade? |
| ✓ | Validou a retenção e eliminação de dados alinhadas em conformidade? |
| ✓ | Verificou se há problemas específicos em cada canal em todos os pontos finais de implementação? |
Gestão do Ciclo de Vida das Aplicações (ALM)
| Concluído? | Tarefa |
|---|---|
| ✓ | Definiu a estrutura da solução com componentes com suporte para soluções? |
| ✓ | Configurou variáveis de ambiente para definições específicas do ambiente? |
| ✓ | Implementou pipelines de implementação automatizados? |
| ✓ | Documentou os critérios de versão, as dependências e os processos de implementação? |
| ✓ | Estabeleceu os requisitos de controlo de versões para agentes e componentes? |
| ✓ | Validou a compatibilidade de integração entre ambientes? |
| ✓ | Criou um plano de reversão para implementações falhadas? |
| ✓ | Implementou testes pós-implementação para cada fase de ambiente? |
| ✓ | Atribuiu funções claras de ALM para criadores, revisores e aprovadores? |
Chamadas de melhores práticas
- Atribuir acesso através de grupos do Microsoft Entra ID, não a indivíduos: centralize a gestão de acesso aos ambientes e identidades utilizando grupos para simplificar auditorias e reduzir o risco.
- Utilizar uma estratégia de governação por zonas para segmentar o risco: aplique salvaguardas diferenciadas nas zonas de desenvolvimento de cidadãos, em parceria e profissional.
- Impor políticas rigorosas de dados em ambientes de desenvolvimento: bloquear conectores, canais e fontes de conhecimento desnecessários o mais cedo possível para evitar a exposição acidental de dados.
- Adotar uma estratégia de ALM de três ambientes (do desenvolvimento ao teste e à produção): garanta que todas as alterações são incorporadas no ambiente de desenvolvimento, validadas no ambiente de teste e implementadas no ambiente de produção utilizando apenas as soluções geridas.
- Normalizar variáveis de ambiente e referências de ligação: separar a configuração dos componentes da solução para suportar implementações repetíveis e o processamento seguro de segredos.
- Automatizar as implementações usando pipelines ou ferramentas do DevOps: utilize as ferramentas adequadas para automatizar as versões e garantir qualidade e consistência em cada versão.
- Proteger todas as integrações usando autenticação forte: proteja os sistemas a jusante com acesso de privilégio mínimo, encriptação e armazenamento seguro de segredos, como o Azure Key Vault.
- Monitorizar agentes com o Application Insights e análises administrativas: monitorize os padrões de utilização, os problemas de desempenho, a postura de segurança e a telemetria personalizada entre ambientes.
- Implemente aprovações fechadas para lançamentos de produção: exija uma revisão e autorização (especialmente para agentes das Zonas 2/3) antes de promover qualquer atualização para produção.
- Seguir os princípios de estrutura reutilizável e modular: utilize coleções de componentes, soluções modulares e um controlo de versões claro para dimensionar o desenvolvimento entre equipas e ambientes.